¿Son las ataques de fuerza bruta una amenaza para tu frase semilla?

Este artículo está disponible en los siguientes idiomas:

Author logo
Patrick Dike-Ndulue
Post image

La fuerza bruta es un método de ataque en ciberseguridad que consiste en probar sistemáticamente todas las combinaciones posibles para descubrir contraseñas, claves de cifrado u otra información sensible. 

El principio básico detrás de los ataques de fuerza bruta es intentar todas las combinaciones posibles hasta encontrar la correcta. Este método requiere muchos recursos y solo puede ser efectivo cuando los sistemas atacados no cuentan con medidas de seguridad sólidas.

Sin embargo, las frases semilla se consideran muy seguras según los estándares actuales. Con una frase semilla de 12 o 24 palabras elegidas entre 2048 posibles, acertar la secuencia correcta es prácticamente imposible. Además, cada año las computadoras y la capacidad de cómputo avanzan más, lo que lleva a preguntarse: ¿podría un hacker con acceso a una computadora cuántica descifrar tu frase semilla por fuerza bruta en el futuro? Veamos.
 

Entendiendo las frases semilla

Una frase semilla, frase mnemotécnica o recovery seed es fundamental en las billeteras de criptomonedas, especialmente en aquellas que siguen el estándar BIP-39 (Bitcoin Improvement Proposal 39). Es una secuencia de palabras que sirve como respaldo y mecanismo de recuperación para las claves criptográficas dentro de una billetera.

Por lo general, está compuesta por 12, 18 o 24 palabras y actúa como una representación legible de la clave privada de la billetera. Se genera durante la configuración inicial, y se recomienda a los usuarios guardarla de forma segura, fuera de línea y lejos de accesos no autorizados. 

La seguridad de tu billetera cripto depende en gran medida de la protección de la frase semilla. Cualquier persona con acceso a tu frase semilla puede tomar el control de tus fondos.

¿Puede un ataque de fuerza bruta exponer tu frase semilla?

Las frases semilla son altamente resistentes a los ataques. Su complejidad genera miles de millones de combinaciones, lo que hace que los ataques de fuerza bruta sean inviables.  Aquí tienes el análisis de un usuario de Reddit matejcik (u/matejcik), quien hizo los cálculos: 

Actualmente hay aproximadamente 500 millones de usuarios de criptomonedas. Supongamos que cada uno tiene una frase semilla de 12 palabras.

Esto implica que intentar forzar todas las combinaciones posibles de frases semilla de 12 palabras te daría la oportunidad de encontrar una billetera con fondos después de aproximadamente 340 282 366 920 938 463 463 374 607 431 intentos (equivalente a 3.4 * 10^29).

Según mempool, el pool de minería Foundry USA tiene una tasa de hash de 162 EH/s, lo que equivale a 162*10^18 hashes por segundo. Esto los posiciona como uno de los supercomputadores de propósito único más potentes del mundo. Al enfocarse únicamente en minar bitcoins, superan a los supercomputadores tradicionales en esta tarea específica.

En 24 horas minan 40 bloques, lo que genera un ingreso constante de 252 BTC diarios.

Forzar frases semilla requiere hardware distinto, con más de 2000 veces más operaciones por cada intento. Sin embargo, para este experimento, supongamos que el hardware es el mismo. Si dividimos 162 EH/s entre 2000, la tasa resultante es de 81 Pseeds/s, es decir, 81 * 10^15 frases por segundo.

 

Si dividimos los 3.4*10^29 intentos por 81 * 10^15 frases por segundo, obtenemos 4 mil millones de segundos por frase. En otras palabras, encontrar una frase con fondos tomaría 133 años.

Ahora, supongamos que una persona extremadamente rica invierte en hardware personalizado, comprando 100 veces más que Foundry USA. Este hardware está diseñado específicamente para ataques de fuerza bruta y opera durante un año para encontrar una frase en particular—digamos, la tuya.

Esta operación implicaría renunciar al menos a 40 bloques o 250 BTC diarios, una parte considerable de los cuales cubriría los gastos de electricidad de esta operación tan intensiva en energía.

En conclusión, forzar frases semilla de 128 bits no es viable y probablemente nunca lo será.
 

¿Cuál es el impacto potencial de la computación cuántica en los ataques de fuerza bruta?

La computación cuántica podría representar un gran avance en cifrado, potencialmente volviendo obsoletos los estándares actuales. Incluso se dice que algunos datos cifrados de alto valor ya se almacenan a la espera de este desarrollo, y algunas plataformas importantes ofrecen servidores con qubits.

Entonces, ¿cuánto tiempo pasará antes de que la computación cuántica sea una herramienta común para ataques de fuerza bruta en el mundo cripto? ¿Qué podemos esperar de su aplicación y qué riesgos podrían surgir?

Forzar una frase semilla no es lo mismo que "romper el cifrado", que es donde brillan las computadoras cuánticas. Algunos algoritmos cuánticos pueden reducir la dificultad, pero no lo suficiente.

En esencia, la dificultad podría bajar de 128 bits a 64 bits. Aunque esto es una reducción significativa, requeriría una computadora cuántica mucho más grande que una clásica. Además, cada intento sería considerablemente más lento por varios órdenes de magnitud. Por último, la posibilidad de "comprar más hardware" está limitada por la falta de disponibilidad de equipos.

Además, el nivel de dificultad de 64 bits hoy en día es técnicamente vulnerable, pero está al borde de no valer la pena por el costo. Los desafíos de la computación cuántica hacen que "básicamente nunca valga la pena" intentar forzar frases semilla.

Reflexiones finales

La fuerza bruta no representa una amenaza real para la seguridad de frases semilla y claves privadas. Es altamente improbable que una persona o empresa tenga los recursos financieros y tecnológicos para intentar forzar una billetera cripto con fondos.

Incluso con una computadora cuántica, el mismo algoritmo que podría beneficiar la computación cuántica en la prueba de frases también aceleraría la minería de bitcoin por un factor similar, requiriendo mucho menos poder de procesamiento que los intentos de fuerza bruta. En resumen, minar BTC y otras criptomonedas es mucho más rentable que intentar forzar frases semilla.

Mantén tu frase semilla segura

Tu preocupación no debería ser la vulnerabilidad ante ataques de fuerza bruta, sino cómo almacenas y proteges tus frases semilla. La frase semilla es la única barrera que protege tus activos de miradas ajenas. Hemos visto muchos casos en los que las personas exponen accidentalmente sus frases semilla o las guardan en dispositivos comprometidos. 

La Tangem Wallet te permite configurar una billetera cripto segura sin usar una frase semilla. Genera tu clave privada fuera de línea en un chip seguro y nunca la expone a nadie; ni siquiera a ti ni a Tangem. Consigue hoy una billetera de hardware sin frase semilla y obtén verdadera tranquilidad, sabiendo que tus ahorros e inversiones estarán siempre protegidos. 

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Revisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.